搭建基于SornaQube的自动化安全代码检测平台(4)

tar -xf apache-tomcat-8.5.24.tar.gz mv apache-tomcat-8.5.24 tomcat cd /opt/tomcat/bin/ tar -xf commons-daemon-native.tar.gz

3. 启动Tomcat

cd /opt/tomcat/bin/ ./catalina.sh start

4. 验证

在本机浏览器里输入: 服务器公网IP:8080 能打开页面即正常。

3.3.7 安装Jenkins

1. 下载Jenkins

本次采用war包形式安装,也可用其他方式安装。

cd /opt wget https://mirrors.tuna.tsinghua.edu.cn/jenkins/war-stable/2.138.3/jenkins.war

2. 安装Jenkins

Jenkins安装比较简单,直接复制到tomcat的webapps目录下即可,操作如下:

mv /opt/jenkins.war /opt/tomcat/webapps/

3. 配置Jenkins

在本地浏览器中,输入服务器IP:8080/jenkins,打开页面后初次登录根据提示需要输入cat /root/.jcd senkins/secrets/initialAdminPassword文件中的内容后,点击登录。此时还会需要你选择插件的安装,我们选择默认安装“Install suggested plugins”即可(此安装时间根据网络情况大概在10分钟以上)。

插件安装完以后会提示建立身份认证相关的配置,我们直接跳过进入主页中修改即可。用户名和密码为admin/admin 

3.3.8 自动化安全代码检测环境的集成

安装完这些基础软件以后,需要在Jenkins中进行集成,具体操作如下:

1. 系统设置,将SonarQube Server 和 Jenkins URL设置好,点击系统管理—》系统设置: 

搭建基于SornaQube的自动化安全代码检测平台

2. 全局工具配置中集成jdk、Maven,点击系统管理-->>全局工具配置,然后按照页面提示填入相应参数,如下图所示:

搭建基于SornaQube的自动化安全代码检测平台

搭建基于SornaQube的自动化安全代码检测平台

3.3.9 Jenkins结合SonarQube插件的安装

1 安装SonarQube Scanner for Jenkins

2 安装Sonar Gerrit Plugin

这两个插件必须安装

3.4. 自动化安全代码检测平台的使用示例

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:https://www.heiqu.com/3890e82859faea535441118617316aec.html